Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en inputplumber de ShadowBlip (CVE-2025-66005)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/01/2026
Última modificación:
14/01/2026

Descripción

Falta de autorización de la interfaz D-Bus de InputManager en versiones de InputPlumber anteriores a la v0.63.0 puede conducir a Denegación de Servicio local, fuga de información o incluso escalada de privilegios en el contexto de la sesión de usuario actualmente activa.